Trochu (dost) je škoda toho, že se nepoužívá X509. Je to sice šílený moloch, ale bylo by možné použít stávající PKI. A asi by se nestalo něco typu "od verze 5.něco se změnil formát a není zpětně kompatibilní"...
Je pravda, že ty certifikáty v openssh jsou jednoduché a funkční. Ovšem kolem X509 je spousta technologií, procesů a spol. Máme PKI, různé PKCS, komerční CA, firemní CA,....